web-dev-qa-db-ja.com

Postfixはすべての受信メールを拒否します(クライアントホストは拒否されました:アクセスは拒否されました)

すべての受信メールが拒否されることを除いて、動作するpostfixサーバーをセットアップしました。

Telnet経由でメールを送信しようとすると:

MAIL FROM: <[email protected]>
250 2.1.0 Ok
RCPT TO: <[email protected]>
554 5.7.1 <my.Host.name[1.2.3.4]>: Client Host rejected: Access denied

僕の postconf -n

alias_database = hash:/ etc/postfix/aliases 
 alias_maps = hash:/ etc/postfix/aliases 
 append_dot_mydomain = no 
 biff = no 
 broken_sasl_auth_clients = no 
 config_directory = /etc/postfix
delay_warning_time = 4h 
 inet_interfaces = all 
 mailbox_size_limit = 0 
 masquerade_domains = mail.mydomain.comwww.mydomain。 com 
 maximal_backoff_time = 8000s 
 maximal_queue_lifetime = 7d 
 minimal_backoff_time = 1000s 
 mydestination = 
 mynetworks = 127.0.0.0/8 [:: ffff:127.0 .0.0]/104 [:: 1]/128 
 myorigin = techxonline.net 
 readme_directory = no 
 recipient_delimiter = + 
 relayhost = 
 smtp_helo_timeout = 60s 
 smtp_tls_session_cache_database = btree:$ {data_directory}/smtp_scache 
 smtpd_banner = $ myhostname ESMTP $ mail_name 
 smtpd_client_restrictions = reject_rbl_paml_srbl.pambls_clients_bls_clients_bls_clients_bls_clients_bls_clients_bls_clients_bls_clients 、reject_rbl_client dnsbl.njabl.org [.__ __] smtpd_data_restrictions = reject_unauth_pipelining [.____。】smtpd_hard_error_limit = 12 [.____。】smtpd_helo_restrictions = permit_mynetworks、warn_if_reject reject_non_fqdn_hostname、reject_invalid_hostname、許可[.____。】smtpd_recipient_limit = 16 [.____。】smtpd_recipient_restrictions = reject_unauth_pipelining、permit_mynetworks、でpermit_sasl_authenticated、 react_non_fqdn_recipient、reject_unknown_recipient_domain、reject_unauth_destination、check_policy_service inet:127.0.0.1:10023、permit 
 smtpd_sasl_auth_enable = yes [._____ sender_option_s_sender_s_s_s_] warn_if_reject react_non_fqdn_sender、reject_unknown_sender_domain、reject_unauth_pipelining、permit 
 smtpd_soft_error_limit = 3 
 smtpd_tls_cert_file =/etc/ssl/certs/ssl-cert-snake__m /ssl-cert-snakeoil.key[.__ __。] smtpd_tls_session_cache_database = btree:$ {data_directory}/smtpd_scache
smtpd_use_tls= yes 
 unknown_local_recipient_reject_code = 450 
 virtual_alias_maps = mysql:___ ] virtual_gid_maps = static:5000 
 virtual_mailbox_base =/var/spool/mail/virtual
virtual_mailbox_domains= mysql:/etc/postfix/mysql_domains.cf 
 virtual_mailbox_maps = mysql:/ etc/postfix/mysql_mailbox.cf 
 virtual_uid_maps = static:5000

/var/log/syslog Gmailから送信した後:

Oct 18 21:30:01 appman postfix/smtpd[25307]: connect from mail-gx0-f181.google.com[209.85.161.181]
Oct 18 21:30:01 appman postfix/smtpd[25307]: NOQUEUE: reject: RCPT from mail-gx0-f181.google.com[209.85.161.181]: 554 5.7.1 <mail-gx0-f181.google.com[209.85.161.181]>: Client Host rejected: Access denied; from=<[email protected]> to=<[email protected]> proto=ESMTP helo=<mail-gx0-f181.google.com>
Oct 18 21:30:01 appman postfix/smtpd[25307]: disconnect from mail-gx0-f181.google.com[209.85.161.181]

Postfixサーバーにメールを受け付ける方法を教えてください。私が提供できる他の情報があれば私に知らせてください。

編集:サーバーはここでメールを受信するために認証を必要としているようです。ホストに制限されていないようです。サーバー自体からtelnetを使用しても、メールは拒否されます。 SASLで認証してから、電子メールを送信すると正常に機能します。

したがって、問題は、サーバーがメールの認証が最終的な宛先に配信されることを期待していることであると思われますが、そうではありません。アイデア?

5
Tom Marthenal

mydestination = mydomain.com設定で。


次の推測:ドメインが正しく、SASLが機能していることはわかっています...したがって、私が今疑っているのは、制限にエラーが表示されていることです。私はrecipient_restrictionsから始めて、permit_sasl_authenticatedの後にすべての拒否を削除します。それが機能する場合は、一度に1つずつ追加し直します。そうでない場合、次のテストはsender_restrictionsです。

1
Jeff Ferland

まず、ポリシー委任メカニズムを削除しますcheck_policy_service inet:127.0.0.1:10023。その後、再試行してください。これがあなたの配達を妨げている可能性は非常に高いです。

0
mailq